پیوست الف: وایتپیپر و مدل امنیتی آن
پیوستها · ۳۶ پرسش
کلید، seed و عبارت بازیابی همهٔ مثالهای منتشرشده عمومیاند؛ هرگز برای پول واقعی استفاده نشوند. این مجموعه و کدهایش پیادهسازی تولیدی کیف پول یا مرجع مستقل اجماع نیستند.
وایتپیپر بیتکوین در اصل چه مسئلهای را هدف میگیرد؟
مسئله و دامنه وایتپیپر
ساخت پرداخت الکترونیکی همتابههمتا بدون اتکای اجباری به یک واسطه برای جلوگیری از دوبارخرج. راهحل، امضا را با تاریخچه عمومیِ مرتبشده بهکمک اثبات کار ترکیب میکند.
اصلاحات و رفع ابهام
- خوانش وایتپیپرE-048
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:3–10appa_whitepaper.adoc:11–20appa_whitepaper.adoc:21–25
چرا امضای دیجیتال بهتنهایی دوبارخرج را حل نمیکند؟
مسئله و دامنه وایتپیپر
صاحب کلید میتواند دو پیام متعارض را هر دو معتبر امضا کند. لازم است سامانه درباره اینکه کدام خرج در تاریخچه پذیرفته شده توافق کند؛ اصالت مجوز با یکتایی اجرای آن متفاوت است.
اصلاحات و رفع ابهام
- خوانش وایتپیپرE-048
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:3–10appa_whitepaper.adoc:11–20appa_whitepaper.adoc:21–25
آیا وایتپیپر مشخصات کامل بیتکوینِ این ویرایش کتاب است؟
مسئله و دامنه وایتپیپر
خیر. متن اصلی طرح و مدل اولیه را شرح میدهد؛ بسیاری از جزئیات اجماع، سیاست و ارتقاهای بعدی در آن نیستند. برای پیادهسازی باید مشخصات و رفتار اجماع مرتبط نیز بررسی شوند.
اصلاحات و رفع ابهام
- خوانش وایتپیپرE-048
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:3–10appa_whitepaper.adoc:11–20appa_whitepaper.adoc:21–25
چرا کاهش نیاز به واسطه با حذف همه ریسکهای معامله فرق دارد؟
مسئله و دامنه وایتپیپر
شبکه میتواند ثبت و خرج را بررسی کند، اما تحویل کالا، فریب در معرفی مقصد و اختلاف معنای قرارداد همچنان بیرون از آناند. حذف یک نقطه اعتماد، همه اعتمادهای تعامل انسانی را حذف نمیکند.
اصلاحات و رفع ابهام
- خوانش وایتپیپرE-048
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:3–10appa_whitepaper.adoc:11–20appa_whitepaper.adoc:21–25
تصویر «زنجیره امضاهای مالکیت» چه چیزی را ساده میکند؟
زنجیره امضا در برابر گراف UTXO
پیوند مجوز هر انتقال به داده قبلی را نشان میدهد. مدل واقعی تراکنش با چند ورودی و خروجی یک گراف است؛ هر ساتوشی یک پرونده امضای خطیِ مستقل همراه خود حمل نمیکند.

تصویر 0401زنجیرهٔ امضاها در وایتپیپر این تصویر شهودی جای مدل دقیق UTXO و قواعد امضای هر نوع خرج را نمیگیرد.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged. From the Bitcoin whitepaper, Satoshi Nakamoto (2008).
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:26–34
چرا گیرنده نمیتواند فقط از امضای فرستنده نتیجه بگیرد پول قبلاً خرج نشده؟
زنجیره امضا در برابر گراف UTXO
امضا وجود خرج متعارض دیگری را نفی نمیکند. گیرنده باید وضعیت پذیرفتهشده زنجیره و ورودیهای واقعی را نیز بررسی کند.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:26–34
آیا اولین خرجی که یک گیرنده میبیند الزاماً برنده است؟
زنجیره امضا در برابر گراف UTXO
خیر. مشاهده محلی و ترتیب نهایی زنجیره میتوانند فرق کنند. گرهها ممکن است نسخههای متعارض را با ترتیب متفاوت دریافت کنند؛ اولیندیدن، قاعده قطعی تسویه نیست.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:26–34
زنجیره هش زمانمهرها چه خاصیتی ایجاد میکند؟
زمانمهر و اثبات کار
هر مرحله به تعهدهای گذشته متصل میشود، بنابراین تغییر یک داده پیشین پیوندهای بعدی را عوض میکند. اثبات کار هزینه ساخت تاریخچه جایگزین را به این ساختار اضافه میکند.

تصویر aain02زنجیرهٔ تعهدهای زمانی در وایتپیپر ثبت تعهد به داده، صحت محتوای داده یا هویت پدیدآورنده را ثابت نمیکند.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged. From the Bitcoin whitepaper, Satoshi Nakamoto (2008).
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:35–39appa_whitepaper.adoc:40–48
چرا انتشار عمومی تعهدها در طرح اصلی مهم است؟
زمانمهر و اثبات کار
مانع آن میشود که یک طرف برای هر مخاطب تاریخچه خصوصی متفاوتی را بدون امکان مقایسه ارائه کند. پخش عمومی به کشف اختلاف کمک میکند؛ دید شبکهای محدود هنوز میتواند مسئلهساز باشد.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:35–39appa_whitepaper.adoc:40–48
چرا رأی مبتنی بر IP در برابر Sybil ضعیف است؟
زمانمهر و اثبات کار
یک طرف میتواند هویتها یا آدرسهای متعدد بسازد. اثبات کار به منبعی هزینهدار وزن میدهد، نه به تعداد نامهای اعلامشده.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:35–39appa_whitepaper.adoc:40–48
«بیشترین CPU» در متن اولیه را امروز چگونه باید فهمید؟
زمانمهر و اثبات کار
به قدرت تولید اثبات کار مربوط است، نه شمار پردازندههای عمومی یا اشخاص. سختافزار و سازماندهی استخراج تغییر کردهاند، ولی نقش منابع محاسباتی در رقابت تاریخچه باقی است.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:35–39appa_whitepaper.adoc:40–48
چرا یک هش موفق برای بررسی آسان ولی برای یافتن پرهزینه است؟
زمانمهر و اثبات کار
بررسی فقط محاسبه هش header و مقایسه با هدف را میخواهد؛ یافتن نامزد معمولاً تلاشهای زیادی لازم دارد. این عدم تقارن، سازوکار هزینهدار کردن ساخت بلاک را فراهم میکند.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:35–39appa_whitepaper.adoc:40–48
چرا طرح اصلی اجازه میدهد گرهها موقتاً شاخه متفاوت ببینند؟
انتشار، مشوق و انتخاب تاریخچه
انتشار همزمان و تأخیر طبیعی شبکه اجتنابناپذیر است. کار بیشتر روی یکی از شاخههای معتبر، مبنایی برای همگرایی بعدی فراهم میکند؛ توافق آنی همه گرهها فرض نشده است.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:49–63appa_whitepaper.adoc:64–70
آیا حمله موفق به ترتیب تاریخچه اجازه ساخت مقدار دلخواه پول میدهد؟
انتشار، مشوق و انتخاب تاریخچه
در مدل گرههای مستقلِ بررسیکننده قواعد، خیر. حمله به انتخاب میان خرجهای معتبر با اجازه ایجاد تراکنش ناقض سقف مقدار یا امضا متفاوت است.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:49–63appa_whitepaper.adoc:64–70
مشوق استخراج در وایتپیپر چگونه توصیف میشود؟
انتشار، مشوق و انتخاب تاریخچه
دریافت سکه جدید و سپس نقش کارمزد، منفعت مشارکت در ساخت تاریخچه را ایجاد میکند. اینکه این منفعت همیشه از هر حملهای بیشتر باشد به شرایط و فرض اقتصادی وابسته است، نه فقط به وجود پاداش.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:49–63appa_whitepaper.adoc:64–70
چرا هزینه فرصت در تحلیل حمله مهم است؟
انتشار، مشوق و انتخاب تاریخچه
منابعی که برای شاخه پنهان یا حمله صرف میشوند ممکن است در استخراج معمول درآمد داشته باشند. مقایسه سود حمله باید درآمد ازدسترفته، احتمال شکست و اثرهای دیگر را لحاظ کند.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:49–63appa_whitepaper.adoc:64–70
هرس پیشنهادی وایتپیپر چه ایدهای داشت؟
هرس و ذخیرهسازی
با باقیگذاشتن تعهد مرکل، میتوان داده تراکنشهای خرجشده را بدون تغییر header کنار گذاشت. این طرح مفهومی را نباید با جزئیات pruning عملی Core کاملاً یکسان فرض کرد.

تصویر aain04تصویر مفهومی هرس در وایتپیپر این پیشنهاد مفهومی را نباید عین روش ذخیرهسازی و هرس فعلی Bitcoin Core فرض کرد.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged. From the Bitcoin whitepaper, Satoshi Nakamoto (2008).
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:71–80
آیا هرس تاریخچه یعنی گره قواعد گذشته را هرگز بررسی نکرده است؟
هرس و ذخیرهسازی
خیر. گره pruned میتواند بلاکها را هنگام دریافت بررسی و سپس بخشهایی از داده قدیمی را حذف کند. نگهداری همه بایتها با اجرای اعتبارسنجی کامل یک شرط واحد نیست.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:71–80
headerهای یک سال با میانگین ۱۴۴ بلاک روزانه تقریباً چقدرند؟
هرس و ذخیرهسازی
80×144×365 = 4,204,800بایت، حدود ۴٫۲۰۵ MB دهدهی یا ۴٫۰۱ MiB. این فقط headerهاست، نه کل بلاکچین، UTXO، شاخصها و ترافیک همگامسازی.پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:71–80
چرا گره تازه به دادهای بیشتر از headerها نیاز دارد تا کامل بررسی کند؟
هرس و ذخیرهسازی
headerها همه ورودیها، امضاها و مقدارها را نشان نمیدهند. برای بازسازی وضعیت معتبر از ابتدا باید داده تاریخی لازم موجود باشد یا اعتماد اضافیِ مشخصی به روش bootstrap وارد شود.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:71–80
SPV در وایتپیپر چه صرفهجوییای پیشنهاد میکند؟
SPV، چندخروجی و حریم خصوصی
نگهداری headerهای زنجیره اثبات کار و مسیر مرکل تراکنش، بهجای بررسی همه دادهها. این روش حضور در تاریخچه دارای کار را میسنجد، اما همه قواعد خرج را مستقلاً بررسی نمیکند.

تصویر aain05اثبات پرداخت ساده در وایتپیپر تعبیر «طولانیترین» باید با بیشترین کار انباشته خوانده شود؛ SPV اعتبارسنج کامل یا اثبات کاملبودن تاریخچه نیست.
Mastering Bitcoin, third edition; Andreas M. Antonopoulos and David A. Harding. Original image, unchanged. From the Bitcoin whitepaper, Satoshi Nakamoto (2008).
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
آیا سازوکار عمومیِ هشدار یا اثبات تقلبِ تصورشده در متن را باید قابلیت کامل موجود دانست؟
SPV، چندخروجی و حریم خصوصی
خیر. وجود ایده در وایتپیپر به معنی پیادهسازی کامل و عمومی آن برای همه تخلفات اجماع نیست. نباید SPV را به دلیل آن اشاره، معادل گره کامل معرفی کرد.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
چرا چند ورودی و چند خروجی بهجای یک تراکنش برای هر واحد پول مفید است؟
SPV، چندخروجی و حریم خصوصی
میتوان ارزش را جمع، تقسیم و باقیپول را در یک تراکنش مدیریت کرد. این مدل از رشد بیجهت تعداد تراکنشها جلوگیری میکند و گراف جریان ارزش میسازد.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
آیا «معمولاً حداکثر دو خروجی» در متن اولیه یک قانون است؟
SPV، چندخروجی و حریم خصوصی
خیر. این توصیف یک الگوی پرداخت و باقیپول است. تراکنش میتواند برای دستهای از گیرندگان خروجیهای بیشتری داشته باشد، با رعایت محدودیتهای دیگر.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
چرا مستعار بودن کلیدها ناشناسبودن تضمینی ایجاد نمیکند؟
SPV، چندخروجی و حریم خصوصی
تراکنشها عمومیاند و کلید یا آدرس میتواند از طریق خدمات، پرداختها یا الگوی استفاده به شخص وصل شود. پس از چنین اتصال، بخشهایی از تاریخچه قابلتحلیل میشود.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
قاعده «همه ورودیها یک مالک دارند» چه محدودیتی دارد؟
SPV، چندخروجی و حریم خصوصی
یک حدس تحلیلی رایج است، نه قانون اجماع. تراکنش مشارکتی میتواند ورودیهای افراد مختلف را ترکیب کند؛ نتیجه مالکیت باید احتمالی و وابسته به زمینه باشد.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:81–87appa_whitepaper.adoc:88–94appa_whitepaper.adoc:95–101
در مدل رقابت وایتپیپر p و q چه هستند؟
احتمال عقبماندگی و فرضهای مدل
سهم احتمال یافتن بلاک بعدی توسط بخش صادق و مهاجماند و در مدل ساده
p+q=1. اینها درصد تعداد گرهها یا تعداد تراکنشها نیستند.اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
احتمال رسیدن مهاجم از عقبماندگی معلوم z در مدل ساده چیست؟
احتمال عقبماندگی و فرضهای مدل
برای
q<pبرابر(q/p)^zو برایq>=pدر افق نامحدود مدل برابر یک است. این نتیجه فرض استقلال، سهم ثابت و امکان ادامه نامحدود دارد؛ زمان رسیدن یا پذیرش قطعی هنگام مساویشدن را تعیین نمیکند.اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
چرا «شش بلاک عقب است» با «گیرنده شش تأیید صبر کرده» یکسان نیست؟
احتمال عقبماندگی و فرضهای مدل
در زمان انتظار گیرنده، مهاجم نیز ممکن است بلاک پنهان ساخته باشد. پس عقبماندگی واقعی معلوم نیست و باید پیشرفت احتمالی مهاجم را نیز وارد محاسبه کرد.
اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
تقریب پواسون وایتپیپر چه پارامتری دارد؟
احتمال عقبماندگی و فرضهای مدل
برای z بلاکِ پیشرفت بخش صادق، از
lambda=z*q/pبرای پیشرفت مهاجم استفاده میکند و احتمال رسیدن از عقبماندگی باقیمانده را روی حالتها میانگین میگیرد. این یک مدل تقریبی است، نه اندازهگیری مستقیم ریسک یک پرداخت واقعی.اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
برای q برابر ۱۰ درصد و z برابر ۶، برنامه پواسون وایتپیپر چه عددی میدهد؟
احتمال عقبماندگی و فرضهای مدل
تقریباً ۰٫۰۰۰۲۴۲۸۰۳ بهصورت احتمال، یعنی ۰٫۰۲۴۲۸ درصد. جابهجاکردن «احتمال» و «درصد» نتیجه را صد برابر تغییر میدهد؛ این عدد فقط تحت فرضهای همان مدل است.
اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
چرا همان q و عقبماندگی معلوم شش بلاک، عدد متفاوتی میدهد؟
احتمال عقبماندگی و فرضهای مدل
در آن پرسش، پیشرفت پنهان قبلی مجهول نیست و فرمول مستقیم
(1/9)^6تقریباً ۰٫۰۰۰۰۰۱۸۸۱۶۸ میدهد. دو عدد پاسخ دو رویداد متفاوتاند، نه لزوماً تناقض محاسباتی.اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
چرا توزیع دقیق شمار بلاکهای مهاجم تا یافتن z بلاک صادق، الزاماً پواسون نیست؟
احتمال عقبماندگی و فرضهای مدل
زمان توقف با رسیدن بخش صادق به z موفقیت تعیین میشود و خودش تصادفی است. در مدل رقابت مستقل، شمار شکستها پیش از آن به توزیع دوجملهای منفی مربوط است؛ پواسونِ متن جای یک فرض سادهساز را دارد.
اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
چه چیزهایی میتوانند نتیجه مدل ساده را در عمل تغییر دهند؟
احتمال عقبماندگی و فرضهای مدل
سهم هش متغیر، پیشاستخراج، محدودیت بودجه، تأخیر شبکه، رفتار هنگام تساوی، سانسور و انتخاب زمان حمله. بنابراین جدول نظری را نباید بدون مدل تهدید به یک تضمین پرداخت تبدیل کرد.
اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
آیا رسیدن مهاجم به طول یا کار مساوی، حتماً به پیروزی او منجر میشود؟
احتمال عقبماندگی و فرضهای مدل
نه در شبکه واقعی. ترتیب انتشار، دید گرهها و قواعد انتخاب هنگام تساوی اثر دارند. بعضی مدلها رسیدن به تساوی را رویداد موفقیت سادهشده میگیرند و باید همین فرض را صریح گفت.
اصلاحات و رفع ابهام
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:102–416
پیام فنی مرکزی نتیجهگیری وایتپیپر چیست؟
خوانش نتیجهگیری
ترکیب امضا، انتشار عمومی و اثبات کار راهی برای توافق بر ترتیب خرجها بدون واسطه اجباری میدهد. کاربرد امروز آن نیازمند توجه به جزئیات پیادهسازی و محدودیتهایی است که متن کوتاه اولیه کامل شرح نمیدهد.
پرسشهای مرتبط
محل موضوع در کتاب: appa_whitepaper.adoc:417–419



